Systemen die draaien op OS X 10.8, 10.9 en 10.10 krijgen dinsdag een beveiligingsupdate. IOS gaat naar 8.2 en Apple TV krijgt versienummer 7.1. Naast de TLS Freak-bug worden ook verschillende andere bugs verholpen.
Dat meldt het beveiligingsblog van Sophos. Freak is een bug in ssl-implementaties die ooit door de Amerikaanse overheid is ingebouwd en kan worden misbruikt door een lager encryptieniveau af te dwingen. Een aanvaller kan zich voordoen als een server met een veilige tls-verbinding, maar met een lager niveau van beveiliging, door gebruik te maken van kraakbare cryptografische sleutels.
Naast de patches om Freak te verhelpen, dicht Apple ook kwetsbaarheden die gevonden zijn door Googles Project Zero. Het gaat onder andere om een remote code execution-kwetsbaarheid. Deze bug kwam voor in het IOSurface programming framework. IOSurface is een manier om twee processen eenzelfde videobuffer te laten delen.
Naast de genoemde twee bugs fikst Apple nog enkele andere rce's met de beveiligingsupdate, die wordt voorzien van nummer 2015-002.